Alors que la poussière commençait à peine à retomber sur le fiasco de 2022 ayant secoué l’écosystème Terra, un nouveau drame vient assombrir l’horizon de la blockchain. En effet, ce 31 juillet 2024 une attaque d’envergure exploitant une faille de sécurité a permis le vol de près de 4 millions de dollars en cryptomonnaies. Un timing des plus malheureux, intervenant en pleine phase de négociations entre TerraLabs et les autorités américaines…

60 millions d’ASTRO et plusieurs millions en stablecoins dérobés

L’alerte est donnée en début de matinée par les équipes de Terra sur X (anciennement Twitter). La blockchain sera temporairement suspendue afin de déployer un correctif d’urgence visant à colmater une faille de sécurité suspectée. Malheureusement, les informations fournies par la société d’analyse Beosin confirmeront les craintes : un hacker a réussi à dérober un impressionnant butin composé de :

  • 60 millions de tokens ASTRO, le jeton natif du protocole Astroport basé sur Terra
  • 3,5 millions d’USDC
  • 500 000 USDT
  • 2,7 BTC

Le préjudice total est estimé à environ 4 millions de dollars. Sans surprise, le cours du token ASTRO s’est effondré de plus de 50% suite à cet incident, anéantissant la confiance des investisseurs.

Une faille connue liée au protocole IBC

Après analyse, il s’avère que l’exploit utilisé pour pirater Terra reposait sur une vulnérabilité connue du protocole IBC (Inter-Blockchain Communication). Ce dernier permet les communications entre les différentes blockchains de l’écosystème Cosmos. Bien qu’un patch ait été publié en avril dernier pour corriger cette faille, il semblerait qu’une mise à jour de Terra déployée en juin ait malencontreusement invalidé le correctif, laissant le champ libre aux attaquants :

Il semble que la mise à jour de juin de Terra n’ait pas inclus le correctif. Tous les USDC Axelar connectés à Terra ont été volés à l’aide de l’exploit IBC hooks.

Zaki Manian, pour TheBlock

Fort heureusement, la chaîne a pu être relancée ce mercredi après application d’un nouveau patch par les validateurs, sécurisant à nouveau le réseau.

TerraLabs toujours dans la tourmente judiciaire

Cette attaque survient à un moment critique pour TerraLabs et son fondateur Do Kwon. La société est actuellement visée par des poursuites aux États-Unis, accusée d’être responsable de l’effondrement de l’écosystème Terra et du stablecoin UST en 2022. La SEC (Securities and Exchange Commission) réclame une amende de 4,6 milliards de dollars.

Alors que des négociations semblaient en cours pour tenter de trouver un accord, ce nouveau hack risque de compliquer la tâche de Do Kwon pour restaurer la crédibilité de son projet. L’avenir de Terra apparaît plus incertain que jamais, miné par les failles de sécurité et les démêlés judiciaires.

Une chose est sûre, les investisseurs et utilisateurs de la blockchain devront faire preuve d’une extrême prudence dans les mois à venir. Car malgré les efforts déployés, la confiance semble durablement ébranlée. Terra saura-t-elle se relever de ce énième coup dur ? Réponse dans les prochains épisodes de ce feuilleton crypto qui n’en finit plus de rebondir…

Partager

Passionné et dévoué, je navigue sans relâche à travers les nouvelles frontières de la blockchain et des cryptomonnaies. Pour explorer les opportunités de partenariat, contactez-nous.

Laisser une réponse

Exit mobile version